首页
社区
课程
招聘
[求助]win7 x64下如何保护进程的句柄对象不被别人关闭
发表于: 2018-8-31 20:13 4584

[求助]win7 x64下如何保护进程的句柄对象不被别人关闭

2018-8-31 20:13
4584

萌新学驱动,刚刚模仿别人的代码,通过ObRegisterCallbacks实现了对进程和线程的挂起/杀死保护,但是看了下360的文档管家,好像能防止其他工具关闭自己进程的handle对象,请问这是如何实现的哈。




[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4006
活跃值: (626)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
设置句柄保护?Process Hacker好像有实现

2018-9-1 01:37
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
放学打我不 设置句柄保护?Process Hacker好像有实现
应该不是,应该是通过hook或者回调拦截了其它进程对句柄的操作,但是我不知道关键的api是什么
2018-9-2 00:19
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
解决了,去掉PROCESS_DUP_HANDLE权限即可
2018-9-4 17:47
0
雪    币: 1484
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
内核下保护只是相对。关键看谁更强
2018-9-5 06:49
0
游客
登录 | 注册 方可回帖
返回
//